- 論壇徽章:
- 0
|
本帖最后由 eric7zhang 于 2016-06-17 09:38 編輯
我的虛擬服務(wù)器有兩塊網(wǎng)卡,enp0s3和enp0s8。我的需求是把enp0s3放在work域里面,把enp0s8放在public域里面。
1,首先我已經(jīng)把work域作為default,所以當(dāng)前需要的操作步驟就是刪除work域里面的enp0s8
[root@zabbix ~]# firewall-cmd --zone=work --list-all
work (default, active)
interfaces: enp0s3 enp0s8
sources:
services: dhcpv6-client ipp-client ssh
ports: 10050/tcp 80/tcp 10051/tcp
masquerade: no
forward-ports:
icmp-blocks:
rich rules:
2,從返回結(jié)果看是成功的,但實(shí)際是沒(méi)有成功
[root@zabbix ~]# firewall-cmd --permanent --zone=work --remove-interface=enp0s8
success
[root@zabbix ~]# firewall-cmd --zone=work --list-all
work (default, active)
interfaces: enp0s3 enp0s8
sources:
services: dhcpv6-client ipp-client ssh
ports: 10050/tcp 80/tcp 10051/tcp
masquerade: no
forward-ports:
icmp-blocks:
rich rules:
3,只好放棄--permanent參數(shù)再次執(zhí)行,執(zhí)行成功。
[root@zabbix ~]# firewall-cmd --zone=work --remove-interface=enp0s8
success
[root@zabbix ~]# firewall-cmd --zone=work --list-all
work (default, active)
interfaces: enp0s3
sources:
services: dhcpv6-client ipp-client ssh
ports: 10050/tcp 80/tcp 10051/tcp
masquerade: no
forward-ports:
icmp-blocks:
rich rules:
4,firewall-cmd --reload后reboot服務(wù)器,發(fā)現(xiàn)配置依舊沒(méi)能改變,我不知道為什么--permanent參數(shù)會(huì)不起作用,還請(qǐng)各位大俠指點(diǎn),謝謝。
|
|